## O que aconteceu
Em setembro de 2026, o jornalista de cibersegurança Brian Krebs revelou que a empresa americana **IDScan** — que fornece serviços de verificação e autenticação de documentos de identidade para plataformas digitais — provavelmente foi hackeada.
Um site na dark web chamado **Nexus** passou a oferecer acesso a um banco de dados gigantesco contendo imagens de documentos de identidade. Os criminosos afirmam ter coletado os dados ao longo de um ano, em tempo real, à medida que os documentos eram enviados para verificação.
O FBI abriu investigação sobre o caso, e o site Nexus saiu do ar logo após a publicação da reportagem de Krebs.
## Quais dados foram expostos
O vazamento inclui imagens de documentos capturadas durante processos de verificação de identidade:
- **Carteiras de motorista** (mais de 153 milhões de registros, principalmente dos EUA e Canadá)
- **Passaportes e documentos de viagem** (cerca de 3 milhões)
- **Documentos de identidade** (cerca de 10 milhões)
- **Carteirinhas de saúde e crachás de acesso a prédios governamentais**
- Imagens capturadas em **luz infravermelha e ultravioleta** (usadas para verificar elementos de segurança invisíveis a olho nu)
**E o Brasil?** A IDScan oferece suporte a documentos brasileiros em sua plataforma. Especialistas alertam que há uma **exposição potencial** de dados de cidadãos brasileiros, mas ainda não há confirmação de que documentos do Brasil estejam entre os vazados. A investigação está em andamento.
## Por que isso é grave
Diferente de uma senha, **documentos de identidade não podem ser trocados**. Uma vez que a imagem do seu RG, CNH ou passaporte está nas mãos de criminosos, ela pode ser usada por anos para:
- Abertura fraudulenta de contas bancárias
- Solicitação de crédito em seu nome
- Criação de identidades falsas (identidades sintéticas)
- Engenharia social — golpistas que sabem seus dados pessoais parecem muito mais convincentes
## Como se proteger
- **Monitore seu CPF**: acesse o Registrato (registrato.bcb.gov.br) para verificar contas e chaves Pix em seu nome.
- **Ative alertas de crédito**: cadastre-se no Serasa ou Boa Vista para ser avisado sobre consultas ao seu CPF.
- **Desconfie de contatos inesperados**: golpistas com seus dados podem se passar por bancos, operadoras ou órgãos públicos com muita credibilidade.
- **Bloqueie seu CPF para crédito**: o Serasa permite bloquear seu CPF para novas concessões de crédito gratuitamente.
- **Use autenticação em dois fatores (2FA)**: em todos os serviços financeiros e e-mails, ative a verificação em duas etapas.
## O que fazer se seus dados foram expostos
1. **Verifique se você usou serviços que utilizam a IDScan**: plataformas de abertura de conta digital, serviços de verificação de identidade online e aplicativos que pedem foto do documento podem usar tecnologia da IDScan.
2. **Registre um boletim de ocorrência**: se perceber uso indevido dos seus dados, registre um B.O. online ou na delegacia.
3. **Acione a ANPD**: a Autoridade Nacional de Proteção de Dados (gov.br/anpd) pode receber denúncias de violações envolvendo dados de brasileiros, mesmo que a empresa seja estrangeira.
4. **Fique atento ao seu histórico de crédito**: consulte regularmente seu CPF nos birôs de crédito para identificar movimentações suspeitas.
Fonte/referência: https://www.infratic.com.br/vazamento-gigante-expoe-milhoes-de-documentos-e-pode-afetar-o-brasil/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.